Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rails-cve-2017-17917 | Kitploit
ツール/GitHubGitHub/matiasarenhard/rails-cve-2017-17917
脆弱性分析コード分析ウェブアプリケーション悪用学習と教育データベースセキュリティラボと実践
GitHubmatiasarenhard/rails-cve-2017-17917

rails-cve-2017-17917

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

rails-cve-2017-17917

このプロジェクトは、id パラメータにおけるSQLインジェクションの脆弱性の再現を示し、その後、このセキュリティ問題を軽減および解決するための知見を提供します。 https://www.cvedetails.com/cve/CVE-2017-17917/?q=CVE-2017-17917

スタック:

root@kitploit:~
  Ruby: 3.2.2
  Rails: 7.0.8
  Docker 24.0.5
  Docker-Compose 1.29.2
  PostgreSQL

CVE-2017-17917

image

私たちは、このCVEを選定することで、最新のRailsバージョンでもこの問題が発生し続けていることを強調し、開発のベストプラクティスの重要性を再確認します。

脆弱性を再現するための環境のスキーマ

Diagrama sem nome drawio(1)

この脆弱性を再現する手順

要件:

root@kitploit:~
  docker
  docker-compose

プロジェクトを構築する手順:

root@kitploit:~
  sudo docker-compose build

image

root@kitploit:~
  sudo docker-compose run web bundle install

image

root@kitploit:~
  sudo docker-compose run web rails db:create db:migrate db:seed

image

root@kitploit:~
  sudo docker-compose up

image

http://localhost:3000/ にアクセスしてください。

image

image

SQLインジェクションのパラメータ 1 OR id > 1

image

本番環境における脆弱性のリスクの評価

このSQLインジェクションにより、攻撃者は通常はアクセスできないユーザーデータを取得できます。
実行難易度: 容易

結論

問題はコントローラのメソッドにあり、具体的には次のようにwhere句を呼び出している箇所です:
@clients = Client.where("id = #{params[:id_search]}")
コードへのリンク

この問題は、次の方法を使用することで解決されます:
@clients = Client.where(id: "#{params[:id_search]}")
コードへのリンク

テスト

root@kitploit:~
  sudo docker-compose run web rspec

image

ツールをダウンロード